-
公开(公告)号:CN104869016A
公开(公告)日:2015-08-26
申请号:CN201510212659.8
申请日:2015-04-28
Applicant: 杭州华三通信技术有限公司
IPC: H04L12/24
CPC classification number: H04L41/06 , H04L41/0654
Abstract: 本发明公开了一种数据报文的传输方法和设备,该方法包括:网络设备生成流表,将所述流表的出接口设置为备份组信息;所述网络设备在接收到数据报文时,若所述数据报文命中所述流表,将所述数据报文发送给所述备份组信息对应的备份组包括的主数据处理单元。本发明实施例中,在主数据处理单元发生故障时,不需要在网络设备上重新生成所有流表,保证用户业务的连续性,避免业务中断。
-
公开(公告)号:CN101106529B
公开(公告)日:2010-07-21
申请号:CN200710119880.4
申请日:2007-08-02
Applicant: 杭州华三通信技术有限公司
Abstract: 本发明公开了基于安全业务的包转发方法及系统。接收业务流的首包,获取与该首包对应的安全业务信息和ARP表项,建立首包携带的业务流包的属性信息与安全业务信息、ARP表项信息的关联关系;接收业务流的后续包,根据后续包携带的业务流包属性信息及所述关联关系,查找到安全业务信息和ARP表项信息,根据安全业务信息对后续包执行安全业务处理,根据ARP表项信息将后续包转发出去。本发明无需对每个包都进行安全业务表项、FIB表项、ARP表项的查找,大大提高了基于安全业务的包转发效率。
-
公开(公告)号:CN100589446C
公开(公告)日:2010-02-10
申请号:CN200710119881.9
申请日:2007-08-02
Applicant: 杭州华三通信技术有限公司
Abstract: 本发明公开了基于安全业务的包转发方法及系统。建立FIB表项与ARP表项的第一关联关系;接收业务流的首包,获取与首包对应的安全业务信息和FIB表项,建立首包携带的业务流包的属性信息与安全业务信息、FIB表项的第二关联关系;接收业务流的后续包,根据后续包的属性信息及所述第二关联关系和第一关联关系,查找到安全业务信息和ARP表项信息,根据该安全业务信息对后续包执行安全业务处理,根据该ARP表项信息将后续包转发出去。本发明无需对每个包都进行安全业务表项、FIB表项、ARP表项的查找,大大提高了基于安全业务的包转发效率。
-
公开(公告)号:CN104486102A
公开(公告)日:2015-04-01
申请号:CN201410719040.1
申请日:2014-12-02
Applicant: 杭州华三通信技术有限公司
IPC: H04L12/24 , H04L12/801
Abstract: 本发明公开了一种多功能网络设备和流量处理方法。该设备包括主控模块、接力模块和一个以上的功能模块,每个功能模块由具有相同功能的一个以上硬件虚拟化得到;主控模块用于接收并存储流量的流量路径配置信息,根据所述配置信息生成规则表并下发到各功能模块;所述功能模块用于识别流量的特征,根据所述特征和所述规则表确定是否需要对所述流量进行业务处理、以及是将流量发给将要对所述流量进行业务处理的目标功能模块还是发给出接口;所述接力模块用于根据所述流量当前所在功能模块的硬件ID和所述目标功能模块的硬件ID,对所述流量进行报文封装,利用封装的报文将所述流量发给所述目标功能模块。应用本发明能够简化配置过程、降低维护成本。
-
公开(公告)号:CN104484281A
公开(公告)日:2015-04-01
申请号:CN201410829380.X
申请日:2014-12-26
Applicant: 杭州华三通信技术有限公司
IPC: G06F12/02
Abstract: 本发明公开了一种数据存储方法及装置,所述方法包括:对待存储到三态内容寻址存储器TCAM中的关键字Key进行哈希Hash运算,得到所述Key的Hash值;并,从预设的位图中为所述Key申请一个空闲bit位,将所述空闲bit位的状态置为占用;将所述Key和所述Key对应的bit位的身份标识ID保存在预设的Hash表中所述Key的Hash值对应的链表中,所述位图和所述Hash表均保存在内存中;将所述Key对应的bit位的ID和所述Key的关联数据存入TCAM中。本发明还公开了一种数据查找方法及装置。采用本发明,以解决现有技术中TCAM存储空间浪费的问题。
-
公开(公告)号:CN104486102B
公开(公告)日:2017-10-27
申请号:CN201410719040.1
申请日:2014-12-02
Applicant: 杭州华三通信技术有限公司
IPC: H04L12/24 , H04L12/801
Abstract: 本发明公开了一种多功能网络设备和流量处理方法。该设备包括主控模块、接力模块和一个以上的功能模块,每个功能模块由具有相同功能的一个以上硬件虚拟化得到;主控模块用于接收并存储流量的流量路径配置信息,根据所述配置信息生成规则表并下发到各功能模块;所述功能模块用于识别流量的特征,根据所述特征和所述规则表确定是否需要对所述流量进行业务处理、以及是将流量发给将要对所述流量进行业务处理的目标功能模块还是发给出接口;所述接力模块用于根据所述流量当前所在功能模块的硬件ID和所述目标功能模块的硬件ID,对所述流量进行报文封装,利用封装的报文将所述流量发给所述目标功能模块。应用本发明能够简化配置过程、降低维护成本。
-
公开(公告)号:CN101110769B
公开(公告)日:2010-08-25
申请号:CN200710119879.1
申请日:2007-08-02
Applicant: 杭州华三通信技术有限公司
Abstract: 本发明公开了基于安全业务的包转发方法及系统。建立FIB表项与ARP表项的关联关系;接收到业务流的首包,获取与该首包对应的安全业务信息,建立该首包携带的业务流包的属性信息与安全业务信息的对应关系;接收到业务流的后续包,根据后续包携带的业务流包属性信息及所述对应关系和所述关联关系,查找到安全业务信息和ARP表项信息,根据安全业务信息对后续包执行安全业务处理,根据ARP表项信息将后续包转发出去。本发明无需对每个包都进行安全业务表项、ARP表项的查找,大大提高了基于安全业务的包转发效率。
-
公开(公告)号:CN101110770A
公开(公告)日:2008-01-23
申请号:CN200710119881.9
申请日:2007-08-02
Applicant: 杭州华三通信技术有限公司
Abstract: 本发明公开了基于安全业务的包转发方法及系统。建立FIB表项与ARP表项的第一关联关系;接收业务流的首包,获取与首包对应的安全业务信息和FIB表项,建立首包携带的业务流包的属性信息与安全业务信息、FIB表项的第二关联关系;接收业务流的后续包,根据后续包的属性信息及所述第二关联关系和第一关联关系,查找到安全业务信息和ARP表项信息,根据该安全业务信息对后续包执行安全业务处理,根据该ARP表项信息将后续包转发出去。本发明无需对每个包都进行安全业务表项、FIB表项、ARP表项的查找,大大提高了基于安全业务的包转发效率。
-
公开(公告)号:CN104038423A
公开(公告)日:2014-09-10
申请号:CN201410234568.X
申请日:2014-05-29
Applicant: 杭州华三通信技术有限公司
IPC: H04L12/741 , H04L12/751
Abstract: 本发明公开了一种Open flow流表刷新方法,表项查找芯片中的各表项按照优先级被划分为多个位置区间,使同一位置区间中的多个连续表项具有相同的优先级,在判断需要将所述新表项进行插入时,确定Open flow流表中优先级低于新表项的表项,并依次将与表项对应的各位置区间中的首表项置于本位置区间的尾表项之后,从而使新表相能够被插入与该新表项相同优先级的表项之后的空余位置。在保证处理正确率的前提下,有效地提高了表项查找芯片中Open flow流表的更新效率。
-
公开(公告)号:CN100444582C
公开(公告)日:2008-12-17
申请号:CN200610001585.4
申请日:2006-01-24
Applicant: 杭州华三通信技术有限公司
Abstract: 本发明公开了一种具有防火墙功能的交换设备,包括:包括至少一个接口单板和至少一个防火墙插板,其中防火墙插板接入接口单板,用来对从接口单板接收的报文进行安全处理,并对报文进行转发;接口单板用来进行报文交换。本发明可以直接在中高端交换设备上嵌入防火墙插板或单元,在交换设备上增加防火墙的功能;并且可以根据实际应用需求为多个物理端口配置一个或多个防火墙插板或单元,满足性能需求;还可以通过控制总线方便地实现对防火墙插板或单元的管理和配置。
-
-
-
-
-
-
-
-
-